日本三大金融集团将率先接入Anthropic全新AI系统Mythos
据多方消息确认,三菱UFJ金融集团、三井住友金融集团与瑞穗金融集团旗下的核心银行部门,最快将于5月底获得Anthropic公司最新AI模型“Mythos”的使用权限。这标志着日本企业首次正式接入这一被业内称为“下一代防御型AI”的系统,也意味着日本金融体系在人工智能安全防护领域迈出关键一步。
消息源指出,三大银行高层可能已在本周二于东京举行的闭门会议上,从到访的美国财政部长斯科特·贝森特(Scott Bessent)处获知这一安排。贝森特此行意在协调美日金融与科技合作,而Mythos的落地被视为双方在应对全球性网络威胁上的重要协同成果。
Mythos:为防御而生,却引发安全警报
Mythos由AI公司Anthropic开发,核心定位是协助金融机构识别并阻断高级持续性威胁(APT)、钓鱼攻击和零日漏洞利用等复杂网络攻击。其设计初衷并非用于自动化交易或客户服务,而是作为“数字护城河”,守护银行核心系统免遭外部渗透。
然而,就在系统进入预览阶段时,Anthropic内部测试发现,Mythos本身存在多个严重漏洞,影响范围覆盖Windows、macOS、iOS、Android以及Chrome、Edge、Safari等主流浏览器。这些漏洞若被恶意利用,甚至可能被反向用于发起供应链攻击——换句话说,本应守护系统的工具,可能成为攻击者的跳板。
这一发现迅速引发业界震动。网络安全专家指出,Mythos的架构高度依赖深度推理与上下文理解,其“过度聪明”的特性在对抗未知威胁时表现卓越,但也增加了不可预测的副作用风险。有匿名安全研究员向媒体表示:“它能读懂攻击者的意图,但有时它自己也在制造新的攻击路径。”
日本政府紧急出手,本周成立专项工作组
面对潜在风险,日本政府反应迅速。财务大臣片山皋月在与贝森特会晤后,于当日宣布将牵头成立一个由金融厅、经济产业省、内阁网络安全中心(NISC)及三大银行代表共同参与的“金融AI安全联合工作组”。
该工作组首次会议定于本周四召开,核心任务包括:评估Mythos在真实金融环境中的部署风险、制定临时使用规范、建立漏洞响应机制,并与Anthropic方面直接对接,要求其提供完整安全补丁时间表。此外,日本央行也已启动对系统日志的独立审计程序。
有知情人士透露,日本金融厅正考虑为Mythos的使用设置“白名单”机制——仅允许在隔离环境中运行,并禁止任何与客户数据直接交互的功能,直至第三方安全机构完成全面评估。
背后博弈:美日科技合作下的安全平衡
Mythos的引入,远不止是一次技术升级。它折射出美日两国在AI安全领域的深度绑定。美国政府近年来持续推动“可信AI”出口,而日本则在寻求摆脱对欧美传统安全软件的依赖,尤其在面对中国、俄罗斯等国家日益活跃的网络攻击背景下,急需升级防御能力。
但风险同样明显:一家美国AI公司开发的系统,掌握着日本金融命脉的防御逻辑,一旦被操控或出现后门,后果不堪设想。目前,日本政府已要求Anthropic签署《日本金融数据安全承诺书》,明确禁止模型训练数据外流、禁止远程后门访问,并承诺在日设立本地化安全运维团队。
未来几周,将是日本金融系统能否平稳过渡到AI防御时代的关键期。市场观察人士提醒,如果Mythos在控制风险的前提下成功部署,它可能成为全球金融行业AI安全的标杆;但若出现重大事故,不仅将重创公众信心,更可能引发全球对“AI安全外包”的重新审视。